Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 18 de agosto de 2026

Servidores MCP de Fornecedores de Identidade: Comparativo 2026

Um mapa com base em evidências do suporte oficial de MCP em 17 fornecedores de identidade, fraude e conformidade, com uma lista de verificação prática para programadores que comparam integrações.

Por DiditAtualizado
thumbnail.png

Principais conclusões

  • A nossa análise de 17 fornecedores de identidade, fraude e conformidade encontrou quatro com uma implementação oficial confirmada do Protocolo de Contexto do Modelo (MCP) neste conjunto de fornecedores: Sumsub, TRM Labs, Prove e Plaid.
  • As implementações não são intermutáveis. A Sumsub expõe capacidades operacionais de verificação e configuração; a TRM Labs foca-se no trabalho de alerta de blockchain; a superfície documentada da Prove centra-se na pesquisa de documentação; e os dois servidores da Plaid não realizam verificação de identidade.
  • A Stripe opera um servidor MCP oficial, mas o Stripe Identity não aparece no seu conjunto de ferramentas publicado.
  • Para todos os outros fornecedores, o estado preciso é nenhum servidor MCP oficial encontrado nesta pesquisa — não uma alegação de que um não existe ou não será lançado.
  • A Didit expõe 115 ferramentas através de um ponto de extremidade OAuth (Open Authorization) alojado, é gratuita para conectar, inclui 500 verificações gratuitas por mês e publica código com licença MIT que pode ser autoalojado.

Como ler esta comparação

Este é um mapa de programadores pontual, pesquisado em 3 de agosto de 2026. Verificámos a documentação oficial, páginas de fornecedores, publicações de lançamento e conectores de terceiros claramente identificados. Um invólucro genérico não é considerado um servidor MCP oficial do fornecedor. Da mesma forma, um fornecedor que anuncia agentes de IA ou um produto agêntico não é tratado como suporte MCP, a menos que o fornecedor nomeie uma implementação MCP.

“Nenhum servidor MCP oficial encontrado” significa que a pesquisa não localizou um numa superfície oficial controlada pelo fornecedor. Não prova a ausência. As capacidades do fornecedor mudam, por isso verifique a documentação ligada antes de tomar uma decisão de integração.

Comparação de MCP de fornecedores de identidade e conformidade

FornecedorResultado a 3 de agosto de 2026EntregaO que as evidências mostram
SumsubMCP oficial confirmadoAlojadoOperações de verificação e configuração de conformidade
TRM LabsMCP oficial confirmadoLocal, do lado do clienteTriagem e disposição de alertas de blockchain
ProveMCP oficial confirmadoAlojadoA pesquisa de documentação é a principal capacidade verificada
PlaidMCP oficial confirmado, dois servidoresAlojado e localDiagnósticos, análises, dados simulados, documentos e trabalho de sandbox; nenhum dos servidores realiza verificação de identidade
StripeMCP oficial; Stripe Identity não nas ferramentas publicadasAlojadoOperações de pagamentos e faturação, mais pesquisa de documentação
Veriffnenhum servidor MCP oficial encontradoInvólucros de terceiros encontradosConectores Pipedream e Zapier
Personanenhum servidor MCP oficial encontradoInvólucros de terceiros encontradosConectores Composio e MCP Bundles
Onfido / Entrustnenhum servidor MCP oficial encontradoNão confirmadoNenhuma evidência oficial localizada
Jumionenhum servidor MCP oficial encontradoNão confirmadoNenhuma evidência oficial localizada
Trulioonenhum servidor MCP oficial encontradoNão confirmadoUm ficheiro llms.txt e um Agente de Descoberta de Beneficiário Efetivo (UBO) não são um servidor MCP
Alloynenhum servidor MCP oficial encontradoNão confirmadoColisões de nomes com produtos Alloy não relacionados exigem cuidado
Socurenenhum servidor MCP oficial encontradoNão confirmadoNenhuma evidência oficial localizada
ComplyAdvantagenenhum servidor MCP oficial encontradoNão confirmadoComply é um fornecedor separado e não deve ser confundido com ComplyAdvantage
Chainalysisnenhum servidor MCP oficial encontradoNão confirmadoBlockchain Intelligence Agents anunciados; MCP não confirmado
Ellipticnenhum servidor MCP oficial encontradoNão confirmadoMensagens de produto agêntico encontradas; MCP não nomeado
Footprintnenhum servidor MCP oficial encontradoNão confirmadoNenhuma evidência oficial localizada
Incodenenhum servidor MCP oficial encontradoNão confirmadoNenhuma evidência oficial localizada

Implementações MCP oficiais confirmadas de fornecedores

Sumsub

A Sumsub documenta um ponto de extremidade oficial alojado na nuvem em https://api.sumsub.com/mcp/. O seu âmbito publicado inclui gestão de candidatos, geração de links de verificação, linha do tempo de conformidade e revisão de moderação, filtragem de monitorização de transações e configuração de plataforma. O acesso é controlado por uma permissão baseada em funções “Usar servidor MCP”. Os programadores devem consultar a documentação MCP da Sumsub para a configuração e permissões atuais.

TRM Labs

A TRM Labs apresenta uma integração MCP oficial do lado do cliente para Claude, Cursor e Visual Studio Code. Os seus materiais descrevem mais de 180 pontos de dados e mais de 12 habilidades compostas para triagem e disposição de alertas de blockchain, usando credenciais e permissões TRM existentes com registo de auditoria. O acesso é direcionado através da equipa de conta, em vez de um ponto de extremidade público. Consulte a página MCP da TRM Labs e o seu artigo de lançamento.

Prove

A Prove lista um ponto de extremidade oficial alojado em https://developer.prove.com/mcp. A sua documentação MCP estava protegida por código de acesso durante a revisão direta, pelo que um inventário completo de ferramentas não pôde ser verificado. As evidências disponíveis identificam searchProve como a ferramenta principal, tornando a pesquisa de documentação o caso de uso confirmado mais claro.

Plaid

A Plaid documenta dois servidores oficiais. O Dashboard MCP está alojado em https://api.dashboard.plaid.com/mcp/ e usa HTTP Streamable com âmbitos OAuth para diagnósticos de produção, depuração de itens, análises de conversão de links e métricas de uso. A Plaid marca-o como em desenvolvimento ativo com suporte limitado. O AI Coding Toolkit local suporta dados simulados, pesquisa de documentação e testes de sandbox. A página oficial de recursos MCP da Plaid não descreve nenhum dos servidores como realizando verificação de identidade.

MCP oficial adjacente: Stripe

Stripe

O servidor alojado da Stripe em https://mcp.stripe.com é oficial e abrange operações relacionadas com pagamentos, como clientes, produtos e preços, faturas, links de pagamento, reembolsos, disputas, subscrições e pesquisa de documentação. O Stripe Identity não aparece no conjunto de ferramentas publicado revisto para esta comparação. Isso torna a documentação MCP da Stripe útil como referência de implementação, mas não uma prova de suporte ao Stripe Identity baseado em MCP.

Fornecedores onde nenhum servidor MCP oficial foi encontrado

Veriff

nenhum servidor MCP oficial encontrado. A pesquisa localizou um conector Pipedream e um conector Zapier. Estas são superfícies de integração genéricas de terceiros, não evidência de um servidor construído pela Veriff.

Persona

nenhum servidor MCP oficial encontrado. As opções encontradas eram produtos de terceiros da Composio e MCP Bundles. A Composio afirma que aloja o servidor e gere as credenciais da API Persona do cliente. Repositórios que usam “persona” para significar um personagem ou função de IA não estão relacionados com a empresa de identidade Persona.

Onfido / Entrust

nenhum servidor MCP oficial encontrado. A revisão de evidências não encontrou documentação MCP controlada pelo fornecedor ou superfície de lançamento, pelo que o estado permanece não confirmado.

Jumio

nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nas fontes revistas; este é um achado não confirmado, em vez de uma declaração de ausência.

Trulioo

nenhum servidor MCP oficial encontrado. A Trulioo publica um ficheiro llms.txt e descreveu um Agente de Descoberta de UBO, mas o material revisto não identificou nenhum deles como um servidor MCP.

Alloy

nenhum servidor MCP oficial encontrado. Os resultados da pesquisa incluem produtos MCP de usealloy.ai e alloy.app, mas estes não estão relacionados com o fornecedor de decisão de fraude e Conheça o Seu Cliente (KYC) em alloy.com. O nome da empresa correspondente não é evidência suficiente.

Socure

nenhum servidor MCP oficial encontrado. As evidências revistas não localizaram uma superfície MCP oficial da Socure, deixando o seu estado não confirmado.

ComplyAdvantage

nenhum servidor MCP oficial encontrado. O anúncio MCP da Comply diz respeito a uma empresa RegTech diferente, não à ComplyAdvantage. Os nomes não devem ser confundidos.

Chainalysis

nenhum servidor MCP oficial encontrado. A Chainalysis anunciou Blockchain Intelligence Agents, mas o material do fornecedor revisto não confirmou o MCP como o seu mecanismo de integração.

Elliptic

nenhum servidor MCP oficial encontrado. A pesquisa encontrou mensagens de copiloto agêntico e roteiro, mas nenhum material oficial nomeando um servidor MCP.

Footprint

nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nesta revisão, pelo que o achado permanece não confirmado.

Incode

nenhum servidor MCP oficial encontrado. Nenhuma documentação MCP controlada pelo fornecedor ou anúncio foi localizada nas evidências revistas; isto deve ser verificado novamente à medida que os produtos evoluem.

O que o servidor MCP da Didit faz

A Didit é uma infraestrutura para identidade e fraude. O seu ponto de extremidade alojado e sem estado em https://mcp.didit.me/mcp usa HTTP Streamable, aceita pedidos POST e expõe 115 ferramentas. A autenticação usa OAuth 2.1, Proof Key for Code Exchange (PKCE) e Registo Dinâmico de Clientes através de https://business.didit.me; o servidor alojado não requer uma chave API num ficheiro de configuração do cliente.

A superfície abrange trabalho de identidade e operacional, incluindo criação e decisões de sessão, verificações de documentos de identidade, rastreio Anti-Branqueamento de Capitais (AML), pesquisas Know Your Business (KYB), correspondência facial, vivacidade passiva, edição de fluxo de trabalho, webhooks, análises, trabalho de transação, trabalho de caso e rastreio de carteira Know Your Transaction (KYT). O servidor é gratuito e as contas incluem 500 verificações gratuitas por mês.

Os programadores podem adicionar a Didit como um conector Claude, rever o repositório GitHub com licença MIT, ou autoalojar o código publicado. Comece com a visão geral do MCP, depois siga o guia de instalação e o guia de autenticação. A página de programadores fornece o resumo ao nível do produto.

Para exemplos mais aprofundados, leia como o MCP se conecta a fluxos de trabalho de verificação de identidade, explore a referência de ferramentas MCP da Didit, ou veja o padrão operacional para monitorização de transações.

O que avaliar em qualquer servidor MCP de fornecedor

  • Alojado versus local: Um ponto de extremidade alojado reduz o trabalho de instalação e atualização. Um servidor local pode oferecer um controlo ambiental mais rigoroso, mas transfere a gestão de tempo de execução, atualização e credenciais para a sua equipa.
  • OAuth versus uma chave API na configuração: O OAuth pode suportar autorização com âmbito, revogação e consentimento do utilizador. Uma chave de longa duração colocada num ficheiro cliente necessita de armazenamento, rotação e controlos de acesso cuidadosos.
  • Acesso apenas de leitura versus acesso de escrita: A pesquisa de documentação e os diagnósticos têm um perfil de risco diferente da criação de sessões, alteração de configurações ou resolução de casos. Inventarie as ferramentas e permissões reais em vez de confiar numa etiqueta de “MCP disponível”.
  • Confirmação para ações destrutivas: Verifique se as eliminações, alterações de estado irreversíveis ou escritas de alto impacto exigem confirmação humana explícita e se esse comportamento é imposto do lado do servidor.
  • Ocultação de segredos: Confirme que os registos, resultados de ferramentas, erros e contexto visível do modelo não expõem tokens, dados pessoais ou credenciais em bruto.
  • Código aberto e auditabilidade: O código-fonte publicado e uma licença clara facilitam a inspeção da autenticação, fluxo de dados, definições de ferramentas, risco de dependência e histórico de versões. Se a implementação for fechada, peça documentação de segurança equivalente e um caminho de revisão independente.

A escolha prática não é simplesmente qual fornecedor pode dizer que suporta MCP. É qual servidor expõe as operações de que necessita, com um modelo de autenticação e permissão que a sua equipa de segurança pode verificar.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página
Servidores MCP de Fornecedores de Identidade: Mapa 2026.